Vai al lettorePassa al contenuto principale
  • 11 ore fa

Categoria

📺
TV
Trascrizione
00:06Aumentano in maniera esponenziale gli attacchi cyber, le truffe digitali, ma se l'intelligenza
00:12artificiale da una parte deve essere monitorata, controllata di più per cercare di arraginare
00:16questi attacchi, dall'altra potrebbe essere anche la soluzione proprio per cercare di contenere
00:22questi attacchi. Ne parliamo in compagna di Domenico Raguseo che è responsabile cyber
00:26security di Explivia. Ben trovato. Grazie, buongiorno. Avete presentato da poco uno studio, da questo
00:35studio emerge che nel primo semestre avete rilevato quasi 3000 fenomeni cyber, quindi più
00:4138% rispetto all'anno scorso. Come mai questa è impennata? Cos'è cambiato? Sicuramente
00:46gli attaccanti utilizzano l'intelligenza artificiale, ma in generale nuove tecnologie, perché l'intelligenza
00:52artificiale è solo e soltanto una delle nuove tecnologie che vengono utilizzate dagli
00:57attaccanti. Tra l'altro chi attacca può utilizzare le nuove tecnologie in maniera spregiudicata,
01:03al peggio può succedere che l'attacco fallisce, vabbè pazienza, lo faccio da un'altra parte.
01:09Chi utilizza le nuove tecnologie, lato difesa, si deve preoccupare dei limiti, etica, privacy,
01:15allucinazioni, quindi malfunzionamento. Poi recentemente abbiamo notato qualcosa che cambia
01:20effettivamente un attimino anche il paradigma con l'introduzione del quantum, cioè il quantum
01:25di fatto non si vede ancora sul mercato, però gli attaccanti cominciano a rubare i dati che
01:31sono criptati sperando che un giorno dopo questi dati possano essere decriptati e possano
01:37essere utilizzati. Decript later harvest now è lo slogan che viene spesso utilizzato che vuol dire
01:45esattamente questo. Ecco, in questo momento noi notiamo che un 10% degli incidenti ha a che fare
01:50con i dati che sono stati rubati ed erano già criptati, quindi potenzialmente inutili adesso,
01:57ma tra qualche mese, tra qualche anno magari no. Il finance concentra circa il 40% dei casi
02:03che avete osservato, perché i banchi, i assicurazioni e in generale i sistemi di pagamento restano
02:10il bersaglio principale? Il valore è nei soldi o nell'identità digitale?
02:16Ma entrambi mi verrebbe a dire, allora il valore sono i soldi, alla fine i criminali al 99% sono
02:24interessati a denaro, il dato è semplicemente un tramite per arrivare a denaro. Ora, quando si parla
02:30di istituzioni finanziarie, stiamo parlando di qualcosa che è molto vicino al denaro, quindi che
02:35siano il target di tutte quante le azioni è abbastanza naturale, malgrado le istituzioni finanziarie
02:43sono quelle che investono di più in difesa. Ci verrebbe da pensare, possiamo immaginare cosa sarebbe
02:50successo se tutti questi investimenti non fossero stati fatti.
02:53L'intelligenza artificiale entra in oltre il 40% degli eventi. Qual è il salto rispetto al phishing
03:01tradizionale e che cosa riesce a fare oggi un attaccante che due anni fa richiedeva più tempo e anche
03:10più competente?
03:11L'intelligenza artificiale sicuramente ha ridotto enormemente i costi di un attacco e inoltre è aumentata
03:19l'efficienza. Pensiamo al phishing, ad esempio. Oggi come oggi, grazie all'intelligenza artificiale
03:24generativa, è possibile creare campagne di phishing che siano contestualizzate sul target
03:30specifico, ma non solo. È possibile farlo in qualunque tipo di lingua, in grammatica
03:35perfetta. Ora, questo vuol dire, e non so se ricordate, qualche tempo fa vi ci veniva detto,
03:41noi dicevamo, attenzione agli errori di ortografia. Ecco, adesso è esattamente il contrario.
03:46Se la email è perfetta, attenzione, potrebbe essere stata mandata da un hacker che utilizza
03:51l'intelligenza artificiale. Quindi, utilizzo spregiudicato, efficienza, riduzione dei costi,
03:58è normale che il numero degli attacchi che siano collegati all'intelligenza artificiale
04:03aumenta.
04:03Ecco, allora, innanzitutto occhio alla perfezione, quindi primo dettaglio che possiamo imparare.
04:09Chiedete voi una difesa che potremmo definire per silos. Per una banca che cosa significa
04:14in concreto, quali informazioni devono anche iniziare a comunicare tra di loro per fare
04:19squadra?
04:20Innanzitutto, oggi come oggi, il perimetro di un attacco è potenzialmente infinito.
04:26Non si può pensare di difendere solo e soltanto l'identità o la consapevolezza del dipendente
04:33piuttosto che anche del fruitore dello stesso servizio. Quindi bisogna focalizzarsi sulla
04:38difesa dell'intera catena del servizio, che comincia col fruitore del servizio per arrivare
04:45all'infrastruttura, passando per applicazioni e tutti quanti gli altri silos.
04:49C'è anche un tema economico, perché crescono gli investimenti in server security, ma cresce
04:56anche la potenza degli attacchi. Le banche, secondo voi, stanno spendendo abbastanza oppure
05:02devono cambiare modo in cui spendono.
05:06C'è sempre spazio per il miglioramento. Ripeto, secondo me gli istituti finanziari,
05:12le banche, sono tra le istituzioni, tra le industrie che spendono meglio. Il mio suggerimento
05:18che posso dare alle banche, ma molto di più anche al di là delle banche, è di studiare
05:23quello che accade nel territorio. Perché il budget per chi si difende è comunque limitato
05:29per natura. Non esiste un budget infinito per la difesa. Quindi è importante studiare
05:35quelle che sono le minacce sul territorio per implementare le contromisure che sono funzionali
05:40a quelle minacce. Dissipare del denaro su contromisure per minacce che magari non esistono,
05:47ecco, questo qua non è buona idea. Faccio un esempio. Se sul territorio italiano la tecnica
05:52d'attacco più utilizzata è il phishing, ecco, probabilmente fare formazione non è una
05:57cattiva idea. Quindi il lato umano torna a essere centrale. Premo tanto l'intelligenza
06:02artificiale, ma la formazione la fanno le persone. Ma investire in formazione molto spesso
06:07è molto più importante che investire in tecnologie enormemente sofisticate. Perché
06:12noi quando parliamo di cyber security parliamo sempre di termini che sono quasi estremi. Zero
06:18day, zero risk, lo zero poi è sempre evocato. Però alla fine basterebbe non cliccare laddove
06:24non è strettamente necessario cliccare e di cyber security probabilmente non se ne
06:30parla. Da ultimo le chiedo dal vostro punto di vista, da quello anche che avete rezzonato
06:36dal vostro osservatorio, qual è il vero punto critico da affrontare subito?
06:41Secondo me, allora, non ho difficoltà sempre a dire quella che è la cosa più importante,
06:47ma io mi limito ad osservare quello che accade sul territorio. Sul territorio italiano,
06:53il mondo finanziario traina le statistiche sul territorio italiano, quello che accade è
07:02che la maggior parte degli attacchi hanno a che fare col phishing, nelle sue più svariate
07:06forme, quishing, quindi col QR code, smishing e così via. Ecco, secondo me se tutti quanti
07:13facessero attenzione a non cliccare laddove non devono cliccare, quindi maggiore consapevolezza,
07:19questo secondo me è una delle priorità.
07:22Grazie a Domenico Raguseo, responsabile per la cyber security exprivia. Grazie per
07:26essere con noi. Grazie a voi.
07:27Grazie a voi per averci seguito. Rimanete su Class CNBC.